文章总结: ApolloScanner是一款面向红队的自动化巡航扫描框架,集成资产收集、子域名枚举、端口扫描(基于masscan)、服务指纹识别(基于nmap)、敏感信息检测(GitHub等)、暴力破解、漏洞扫描及NucleiPOC集成等功能,支持多线程、批量资产、钉钉通知和代码动态调试,基于Django搭建,需Ubuntu20.04及Python3.8/3.9环境部署。 综合评分: 55 文章分类: 安全工具,红队,渗透测试,产品介绍
【工具推荐】红队自动化巡航扫描框架
隐雾安全
2026年3月29日 10:02 四川
隐雾安全
致力于为大家提供最实用的安全技能
项目介绍
ApolloScanner是一款自动化巡航扫描框架(可用于红队打点评估)
功能特点
- 资产收集(需要主域名,资产对象可直接在爆破和漏扫过程中调用)
- 子域名收集(需要virustotal-api-token)
- cname收集
- ip地址(a记录)收集
- 开放端口扫描(基于masscan)
- 端口对应服务、组件指纹版本探测(基于nmap)
- http标题探测
- http框架组件探测
- github敏感信息收集
- 基于域名和关键字的敏感信息收集(需要github-token)
- 暴力破解(基于exp的暴力破解)
- exp注册模块
- 破解任务模块
- 破解结果模块
- 敏感路径探测任务
- 敏感路径探测结果
- 代码动态编辑
- 代码动态调试
- 支持资产对象
- 支持exp对象调用
- 支持资产对象
- 支持批量资产
- 支持多线程(可配置)
- 支持结果显示
- 支持钉钉通知
- 漏洞扫描模块
- exp注册模块
- 漏扫任务模块
- 结果显示模块
- 代码动态编辑
- 代码动态调试
- 支持资产对象
- 支持exp对象调用
- 支持资产对象
- 支持批量资产
- 支持多线程(可配置)
- 支持结果显示
- 支持钉钉通知
- 配置模块
- 支持常用系统配置(各类token、线程数)
- 支持用户、用户组、权限配置模块
- 支持启动服务模块
- HTTP服务(支持HTTP请求记录)
- DNS服务(支持DNS请求记录)
功能界面
- 支持导入导出功能
- 支持Nuclei扫描,可以按需配置yaml poc(支持调试),并进行扫描,当前扫描结果验证不稳定,还在优化中,Nuclei使用方法与自定义EXP扫描基本相同
- 新增员工和排班功能
安装
版本更新,不再支持虚机安装,请使用源码安装,部署过程的Trouble Shooting 也是一种成长
- python版本: 3.8.x 或 3.9.x
- django版本:4.0.1
- nmap:需要
- masscan:需要
- nuclei:若要使用则需要,请自行下载
- mysql
- 前端:基于simple-ui
- 支持操作系统:Ubuntu 20.04
- 应该支持但未测试:MacOS 系列/ Ubuntu 系列
sudo apt install masscan nmap libmysqlclient-dev mysql-serversudo python3 -m pip install -r requirments.txt# 需要手动修改mysql root密码 创建Apollo 数据库 并修改settings.py 中的数据库账密sudo python3 manage.py migratesudo python3 manage.py createsuperusersudo python3 manage.py runserver 0.0.0.0:80
下载链接
https://github.com/b0bac/ApolloScanner
网安交流群
微信号丨Hiddenfog001
免责声明:
本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。
任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。
本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。
本文转载自:隐雾安全 null《【工具推荐】红队自动化巡航扫描框架》
版权声明
本站仅做备份收录,仅供研究与教学参考之用。
读者将信息用于其他用途的,全部法律及连带责任由读者自行承担,本站不承担任何责任。






![[工具教程]Burp光标瞎飘?这篇教你彻底搞定](/images/random/titlepic/5.jpg)





评论